andreasoc
Goto Top

SSL VPN bei der Watchguard, ohne Portangabe?

Hallo zusammen,

ich habe meine Watchguard nun so weit konfiguriert, dass ich von außen per VPN mich verbinden kann, aber nur mit Angabe eines Port (Https://meineadresse:444)

Ich dachte mir ich könnte noch 443 nutzen, da ich noch ein paar IPs übrig habe, dann kann ich mir das mit den Ports sparen (die anderen IPs verwenden schon den Port 443), leider weiß ich nicht wie ich das bei der Firewall generierten Policy ändern soll. bei der automatischen Policy steht From: Any-External, Any-Trusted, Any-Optional To: Firebox

Wie richte ich das nun ein das er die VPN Verbindung nur über diese IP macht und auch die anderen Anwendungen der IP-Adressen aus dem selben Subnetz nicht Probleme machen?

Content-Key: 208134

Url: https://administrator.de/contentid/208134

Ausgedruckt am: 28.03.2024 um 15:03 Uhr

Mitglied: SlainteMhath
SlainteMhath 17.06.2013 um 15:49:54 Uhr
Goto Top
Moin,

Bei "To" muss "Firebox" raus und dafür die spezifische IP rein, ggfs. noch einen Extra Alias dafür anlegen, dann sollte das passen.

lg,
Slainte
Mitglied: AndreasOC
AndreasOC 18.06.2013 um 08:16:41 Uhr
Goto Top
Zitat von @SlainteMhath:
Moin,

Bei "To" muss "Firebox" raus und dafür die spezifische IP rein, ggfs. noch einen Extra Alias dafür
anlegen, dann sollte das passen.

lg,
Slainte

ja super so gehts, nun habe ich habe noch eine Frage. Nun meckert mein WatchGuard Policy Manager jedesmal wenn ich etwas hochlade, dass SSLVPN den gleichen Port nutzt wie zwei andere Policys, welche ja aber auch auf eine andere IP laufen. Kann man diese Meldung irgendwie abstellen?
Mitglied: Deepsys
Deepsys 18.06.2013 um 08:51:43 Uhr
Goto Top
Hi,

Zitat von @AndreasOC:
Kann man diese Meldung irgendwie abstellen?
Ich denke eher nein, aber das kann dir wohl nur der Watchguard Support sagen ....

VG
Deepsys
Mitglied: SlainteMhath
SlainteMhath 18.06.2013 um 08:52:43 Uhr
Goto Top
Nein, geht leider nicht, mit der Meldung muss man leben.
Mitglied: AndreasOC
AndreasOC 19.06.2013 um 08:03:11 Uhr
Goto Top
ich habe nun noch eine Anschlussfrage/Problem....
Wenn ich die VPN-Verbindung aufgebaut habe kann ich manche Server erreichen und mache wieder nicht. Ich ein Netzlaufwerk auf einem Server den ich erreichen kann funktioniert nicht mehr... woran kann dass denn liegen?
Habe routed VPN traffic eingestellt, DNS Server usw alles eingetragen
Mitglied: Deepsys
Deepsys 19.06.2013 aktualisiert um 08:27:24 Uhr
Goto Top
Zitat von @AndreasOC:
Wenn ich die VPN-Verbindung aufgebaut habe kann ich manche Server erreichen und mache wieder nicht. Ich ein Netzlaufwerk auf einem
Server den ich erreichen kann funktioniert nicht mehr... woran kann dass denn liegen?
Spontan fällt mir da VPN/Mobile VPN/SSL mit dem Punkt "Specify allowed ressources" ein.
Wenn du da nur bestimmte Server einträgst, geht es auch nur dahin.

Aber das wird wohl zu einfach sein, also mal mit ping und traceroute gucken wo dein Paket denn hingeht.

VG
Deepsys
Mitglied: AndreasOC
AndreasOC 19.06.2013 um 08:39:41 Uhr
Goto Top
ne da habe ich nichts eingetragen. Bei dem Tracert bleibt er bei dem virtuellen Gateway hängen (192.168.110.1)... Mein echtes netz hat 192.168.220.x und das virtuelle 192.168.110.x
Mitglied: SlainteMhath
SlainteMhath 19.06.2013 um 08:44:02 Uhr
Goto Top
Das VPN Netz ist auch bei den Servern entsprechend in der FW freigegeben? Das Routing an den Servern die nicht erreichbar sind ist auch korrekt?
Mitglied: Deepsys
Deepsys 19.06.2013 um 09:39:44 Uhr
Goto Top
Zitat von @AndreasOC:
ne da habe ich nichts eingetragen. Bei dem Tracert bleibt er bei dem virtuellen Gateway hängen (192.168.110.1)... Mein echtes
netz hat 192.168.220.x und das virtuelle 192.168.110.x
Dann müsste dir aber der Firebox System Manager den entscheidenden Hinweis geben face-wink
Mitglied: AndreasOC
AndreasOC 19.06.2013 um 10:28:44 Uhr
Goto Top
also ich habe das laut der Watchguard Anleitung eingerichtet http://www.watchguard.com/help/docs/wsm/11/en-US/index_Left.html#CSHID= ...|StartTopic=Content%2Fen-US%2Fmvpn%2Fssl%2Fconfigure_fb_for_mvpn_ssl_c.html|SkinName=WSM (en-US)

und da steht nichts von weiteren Routing Einrichtungen. Die Firewall habe ich auf einem Server ausgeschaltet um zu testen ob es daran liegt, aber es geht trotzdem noch nicht. Außerdem ist mir aufgefallen das alle Verbindungen sehr langsam sind im Gegensatz zu der älteren PPTP-Verbindung vom Windows Server.
Mitglied: Deepsys
Deepsys 19.06.2013 um 11:21:24 Uhr
Goto Top
Kollege SlaintheMhath meint wohl das normale Routing zu den Servern.
Wenn die Firebox deine Server nicht erreichen kann, wegen falschen Routen.

Sind die Server die gehen und die die nicht gehen im gleichen Subnetz?

Ich finde auch nicht das SSL-VPN lahm ist, per RDP kann ich damit gut arbeiten.
Mitglied: AndreasOC
AndreasOC 19.06.2013 um 11:27:49 Uhr
Goto Top
Hi, ja das Subnetz ist sonst überall gleich, aber ich habe das Problem nun behoben indem ich auf Bridge umgestellt habe, damit ich keine Routingprobleme mehr habe. Danke für eure Hilfe!